当前位置:首页 > 短网址资讯 > 正文内容

勒索病毒“永恒之蓝”大爆发

www.ft12.com9年前 (2017-05-15)短网址资讯2533

2017年5月12日20时左右,新型“蠕虫”式勒索病毒“WannaCry”爆发。截至目前,该病毒已经席卷包括中国、美国、俄罗斯及欧洲在内的100多个国家。我国部分高校内网、大型企业内网和政府机构专网遭受攻击,被感染的组织和机构已经覆盖了几乎所有地区,影响范围遍布高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域。目前被感染的电脑数字还在不断增长中。

  “WannaCry”病毒属于蠕虫式勒索软件,通过利用445端口的SMB的Windows漏洞MS17—010(被称为“永恒之蓝”)主动传播感染受害者。,攻击者利用该漏洞,针对关闭防火墙的目标机器,通过445端口发送预先设计好的网络数据包文,实现远程代码执行。当系统被该勒索软件感染后,一是会弹出勒索对话框,采用AES和RSA加密算法加密系统中的照片、图片、文档、压缩包、音频、视频、可执行文件等类型的文件;二是会将自身复制到系统的每个文件夹下,并重命名为“@WanaDecryptor@.exe”;三是生成随机IP并发起新的网络攻击。由于该勒索软件的加密强度大,目前被加密的文件还无法解密恢复。

  当系统被该勒索软件入侵后,弹出勒索对话框:

  加密系统中的照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,被加密的文件后缀名被统一修改为“。WNCRY”。中病毒用户重要电脑文档被加密,需支付价值300美元的比特币解锁。

  在3月MS17—010漏洞刚被曝出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows XP等系统发布了特别补丁。

  针对遭受攻击的情况,建议用户采取如下措施:

  1. 在无法判断是否感染该勒索软件的情况下,立即断网,检查电脑主机,修复MS17-010漏洞、关闭445端口。

  2. 对已经感染勒索软件攻击的机器建议立即隔离处置,防止感染范围进一步扩大。

  3. 建议用户关闭并非必需使用的Server服务,不要点击陌生的短链接

  4. 及时备份重要业务系统数据,针对重要业务终端进行系统镜像,制作足够的系统恢复盘或者设备进行替换。


扫描二维码推送至手机访问。

版权声明:本文由短链接发布,如需转载请注明出处。

本文链接:https://www.ft12.com/article_69.html

分享给朋友:

相关文章

Java后端工程师学习大纲

之前自己总结过的Java后端工程师技能树(http://www.rowkey.me/blog/2016/06/17/java-skill-tree/),其涵盖的技术点比较全面,并非一朝一夕能够全部覆盖到的。对于一些还没有入门或者刚刚入门的J...

IIS7.5优化,支持同时10万个请求

IIS7.5优化,支持同时10万个请求

背景:       由于短网址站的并发量很大,特别是晚上21:00左右,用户访问非常集中,这时候,如何解决高并发成了一个难题,因此才有后面这篇文章。       ...

互联网巨头进军影视业:阿里、腾讯比亚马逊差在哪里

互联网巨头进军影视业:阿里、腾讯比亚马逊差在哪里

砍柴网 / 高洪浩 1982年,电影《星际迷航2》为世界影史贡献了第一个完全由计算机创造的景象:一个导弹击中星球,并使其爆炸。这个完全脱离现实而创造出的60秒钟画面,让好莱坞成为了“造梦...1982年,电影《星际迷航2...

FT12短网址:人工智能一面是智能,另一面一定要接近于人

FT12短网址:人工智能一面是智能,另一面一定要接近于人

[ FT12短网址资讯 ] 本文作者采访到促进小冰项目的微软全球资深副总裁、微软(亚洲)互联网工程院院长王永东,他回忆了自个作业经历与职业变迁的交错,经过微软小冰项目的开展进程描绘了微软(亚洲)互联网工程院是怎样推动内部立异。图像...

国际零售巨头亚马逊染指东南亚 最快本周登录新加坡

国际零售巨头亚马逊染指东南亚 最快本周登录新加坡

【FT12短网址资讯】7月26日音讯,据美国科技类博客Techcrunch报导,全球电商巨头亚马逊(Amazon)将推出新加坡站,以此先开进军东南亚商场的前奏。据悉,亚马逊最快将于本周正式登陆新加坡,并将在新加坡推出亚马逊Prime会员效劳...

哪些设置会导致短网址的 MySQL 慢查询

哪些设置会导致短网址的 MySQL 慢查询

作者:短链接团队:短网址服务提供商前言无论是开发同学还是DBA,想必大家都遇到慢查询(select,update,insert,delete 语句慢),影响短网址服务的稳定性。这里说的慢,有两个含义一是比正常的慢,有可能正常执行时间是10m...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。